![]() |
![]() |
|
|
|||||||
| Registrieren | Hilfe/Forumregeln | Benutzerliste | Kalender | Suchen | Heutige Beiträge | Alle Foren als gelesen markieren |
| Netzwerke Rat & Tat zu Netzwerkfragen und -problemen |
![]() |
|
|
Themen-Optionen | Ansicht |
|
|
#11 | |
|
Inventar
![]() Registriert seit: 25.04.2003
Beiträge: 4.079
|
Zitat:
Willst du damit sagen du hast einen Weg gefunden dich per Firewall "mit Sicherheit" vor Trojaner zu schützen? =WeltPatent=Friedensnobelpreis-Verdächtig |
|
|
|
|
|
|
#12 |
|
Computerjunkie
![]() |
![]()
____________________________________
connected to web by UPC chello @ 250/25 Mbit/s ![]() Was ich nicht weiß, weiß GooGle?! ![]() EDV ist die Abkürzung für ENDE DER VERNUNFT. |
|
|
|
|
|
#13 |
|
Senior Member
![]() Registriert seit: 27.04.2003
Beiträge: 177
|
hab auch ne kleine frage zu dem thema.
hab so nen billig-home-router von devolo (bei nem wcm gewinnspiel gewonnen und das komische teil hat die funktion "port-forwarding". soweit so gut, nur es findet sich auch eine funktion names "port-trigger". ist das die selbe funktion, nur für portranges?und was mich noch weiter verwirrt: auch das einrichten von "virtuellen servern" ist möglich, was meiner logik nach doch wieder das selbe ist, oder? bin ich zu doof dafür, oder liegts am herstellen?? |
|
|
|
|
|
#14 | |
|
Newbie
![]() Registriert seit: 13.12.2005
Beiträge: 14
|
Zitat:
eine firewall kann nicht nur für incoming sondern auch outgoing genutzt werden. die meisten trojaner zielen auf ein gewisses port am anderen ende. wenn das für outgoing nicht erlaubt ist, dann hat der trojaner wohl pech gehabt. firewall-prinzip für outgoing: "verboten ist was nicht explizit erlaubt ist" - ist ja nicht neu. ![]() |
|
|
|
|
|
|
#15 |
|
Senior Member
![]() Registriert seit: 18.09.2005
Alter: 42
Beiträge: 116
|
Genau! Nur kann man von einer Firewall die diese Regeln alle kennt bevor ein neuer Trojaner wohin zugreifen leider wohl nur träumen ...
![]() |
|
|
|
|
|
#16 | |
|
Inventar
![]() Registriert seit: 25.04.2003
Beiträge: 4.079
|
.
Wenn jemand eine gute FirewallingAnleitung kennt, immer her damit. (PN) Zitat:
Wie sind dann die ganze Rules-List aus? |
|
|
|
|
|
|
#17 | |
|
Newbie
![]() Registriert seit: 13.12.2005
Beiträge: 14
|
Zitat:
nochmals: "verboten ist was nicht explizit erlaubt ist"! also grundsätzlich nur das outgoing berechtigen, was wirklich benötigt wird. und wenn möglich für port80 und port443 vorher einen internen proxy verwenden. d.h dann sollte ein trojaner nur über port 80 bzw. 443 hinaus können, bringt aber net viel weils dann bei der antwort am proxy hängen bleibt. man könnte den bogen auch noch weiter spannen - socks bzw. application level gateway - aber für privat ist das eher off topic. |
|
|
|
|
|
|
#18 | |
|
Inventar
![]() Registriert seit: 25.04.2003
Beiträge: 4.079
|
.
http(x) muß nicht auf 80/443 beschränkt sein, vorallem Downloads kommen von verschiedenen Ports. Meist bleibt dir die eigentliche DownloadURL verborgen und du kannst den Download nicht starten ohne die Hosen ganz herunterzulassen. Zitat:
Kannst mir bitte eine Liste zukommen lassen von allen Verboten die du setzt. Mir kommt vor du redest von TCP/UDP aber da sind noch ~viele weitere Protokolle, die kann man nicht blocken, denke ich. Eine Liste bitte! PN mir! |
|
|
|
|
|
|
#19 | ||
|
Senior Member
![]() Registriert seit: 18.09.2005
Alter: 42
Beiträge: 116
|
Zitat:
Zitat:
Bezüglich der vielen weiteren Protokolle: Im Internet wird nunmal ausschließlich TCP/IP verwendet, das unterteilt sich dann in TCP, UDP, ICMP und einigen weiteren, die dann z.B. für VPN´s und so intressant sind ... Zum Normalen Internet-surfen wirst du aber vermutlich keines der VPN-Protokolle brauchen, ebenso kannst du icmp pings abschalten usw. ... Und für Protokolle wie dem guten alten NetBUI oder wie das hieß, IPX, ... is sowieso spätestens beim Router Endstation |
||
|
|
|
|
|
#20 | |
|
Senior Member
![]() Registriert seit: 18.09.2005
Alter: 42
Beiträge: 116
|
Einige Beiträge weiter oben:
Zitat:
ip access-list extended FromExternal permit tcp any eq 80 any deny ip any any => alles was von irgendwo, Port 80 kommt darf rein, Rest (TCP != 80 als Quellport, UDP, ICMP, ...) bleibt draußen |
|
|
|
|
![]() |
| Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
| Themen-Optionen | |
| Ansicht | |
|
|